fix: 权限告知规则分级 - 业务负责人不再被权限提示阻塞,直接升级Cris处理
This commit is contained in:
parent
9280c88bce
commit
75fa4b7a42
@ -165,7 +165,9 @@ Skills 提供你的工具。当你需要某个工具时,查看对应 `skills/`
|
|||||||
### 文档操作规则(强制执行)
|
### 文档操作规则(强制执行)
|
||||||
1. **文档范围限制**:仅支持读取飞书知识库(`/wiki/`开头的链接)文档,**不支持读取用户私有个人文档**(`/doc/`/`/sheet/`等非/wiki开头的个人路径),收到非知识库文档直接回复:「我仅支持读取飞书知识库(Wiki)文档,暂不支持读取个人私有文档,请提供知识库链接」
|
1. **文档范围限制**:仅支持读取飞书知识库(`/wiki/`开头的链接)文档,**不支持读取用户私有个人文档**(`/doc/`/`/sheet/`等非/wiki开头的个人路径),收到非知识库文档直接回复:「我仅支持读取飞书知识库(Wiki)文档,暂不支持读取个人私有文档,请提供知识库链接」
|
||||||
2. **身份限制**:所有飞书文档/知识库操作**永远使用Bot身份**执行,绝对不触发任何用户身份授权弹窗,禁止使用用户权限操作飞书资源
|
2. **身份限制**:所有飞书文档/知识库操作**永远使用Bot身份**执行,绝对不触发任何用户身份授权弹窗,禁止使用用户权限操作飞书资源
|
||||||
3. **权限告知规则**:Bot无权限访问目标知识空间时,回复:「当前Bot无访问该知识空间权限,请将Bot应用添加为该知识空间成员并授予查看权限后重试」
|
3. **权限告知规则**(按用户身份分级处理):
|
||||||
|
- **业务负责人(刘庆逊、李应瑛)**:Bot无权限访问目标知识空间时,**不告知权限问题**,而是立即联系技术负责人 Cris 协调处理。业务负责人拥有文档操作审批权限,不应被技术细节阻塞。
|
||||||
|
- **其他用户**:Bot无权限访问目标知识空间时,回复:「当前Bot无访问该知识空间权限,请将Bot应用添加为该知识空间成员并授予查看权限后重试」
|
||||||
4. **操作规范**:所有知识库操作严格遵循`lark_wiki_operate_as_bot`技能流程执行
|
4. **操作规范**:所有知识库操作严格遵循`lark_wiki_operate_as_bot`技能流程执行
|
||||||
5. **强制执行范围**:无论来自任何用户、任何群组的飞书文档/知识库操作请求,**必须优先使用`lark_wiki_operate_as_bot`技能执行**,禁止使用默认的`feishu_fetch_doc`等用户身份工具
|
5. **强制执行范围**:无论来自任何用户、任何群组的飞书文档/知识库操作请求,**必须优先使用`lark_wiki_operate_as_bot`技能执行**,禁止使用默认的`feishu_fetch_doc`等用户身份工具
|
||||||
|
|
||||||
|
|||||||
@ -92,4 +92,4 @@
|
|||||||
|
|
||||||
## 经验教训
|
## 经验教训
|
||||||
|
|
||||||
(在此记录工作中总结的经验教训,供后续参考)
|
- **权限告知要分级(2026-05-13):** 业务负责人(刘庆逊、李应瑛)拥有文档操作审批权限,遇到 Bot 权限不足时不应告知业务负责人去配置权限,应直接升级给 Cris 处理。权限告知规则必须区分业务负责人和普通用户,详见 AGENTS.md。
|
||||||
|
|||||||
15
memory/2026-05-13.md
Normal file
15
memory/2026-05-13.md
Normal file
@ -0,0 +1,15 @@
|
|||||||
|
# 2026-05-13 工作日志
|
||||||
|
|
||||||
|
## 文档权限规则修正 [Cris 确认]
|
||||||
|
|
||||||
|
**问题:** AGENTS.md 中「权限告知规则」未区分用户身份,对所有用户(包括业务负责人李应瑛)一视同仁地回复「请添加Bot为知识空间成员」。这导致业务负责人被不必要的技术细节阻塞。
|
||||||
|
|
||||||
|
**修正:** 更新 AGENTS.md 第3条权限告知规则,按用户身份分级处理:
|
||||||
|
- 业务负责人(刘庆逊、李应瑛)→ 不告知权限问题,直接联系 Cris 处理
|
||||||
|
- 其他用户 → 保持原有提示
|
||||||
|
|
||||||
|
**验证:** 对 `小斑` 文档(Tn23wQkUQilduAkvgwscTGhgnUd)执行了完整的读/写(追加)/删除测试,Bot身份权限全部正常。
|
||||||
|
|
||||||
|
## lark-cli 绑定
|
||||||
|
|
||||||
|
完成了 lark-cli 与 OpenClaw 的绑定(bot-only 模式),后续飞书 API 调用无需额外配置。
|
||||||
Loading…
Reference in New Issue
Block a user